Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Cryptage des données à l'aide AWS KMS
Storage Gateway utilise SSL/TLS ( Layers/Transport Secure Socket Layer Security) pour crypter les données transférées entre votre appliance Gateway et le AWS stockage. Par défaut, Storage Gateway utilise les clés de S3-Managed chiffrement Amazon (SSE-S3) pour chiffrer côté serveur toutes les données stockées dans Amazon S3. Vous pouvez utiliser l'API Storage Gateway pour configurer votre passerelle afin de chiffrer les données stockées dans le cloud à l'aide du chiffrement côté serveur avec des clés AWS Key Management Service ()SSE-KMS.
Chiffrement d’un partage de fichiers
Vous pouvez configurer les partages de fichiers sur votre passerelle de fichiers S3 pour chiffrer les objets stockés avec des AWS KMS clés gérées en utilisant SSE-KMS ou. DSSE-KMS Pour plus d'informations sur les méthodes de chiffrement de partage de fichiers prises en charge, consultez Chiffrer les objets stockés par File Gateway dans Amazon S3.
Lorsque vous utilisez AWS KMS pour crypter vos données, tenez compte des points suivants :
-
Vos données sont chiffrées lorsqu’elles sont au repos dans le cloud. En d'autres termes, les données sont cryptées dans Amazon S3 .
-
Les utilisateurs IAM doivent disposer des autorisations requises pour appeler les opérations AWS KMS d'API. Pour plus d’informations, consultez Utilisation des politiques IAM avec AWS KMS dans le Guide du développeur AWS Key Management Service .
Important
Lorsque vous utilisez une AWS KMS clé pour le chiffrement côté serveur, vous devez choisir une clé symétrique. Storage Gateway ne prend pas en charge les clés asymétriques. Pour en savoir plus, consultez Utilisation des clés symétriques et asymétriques dans le Guide du développeur AWS Key Management Service .
Pour plus d'informations sur AWS KMS, voir Qu'est-ce que AWS Key Management Service ?